Los enlaces de uso compartido externo de OneDrive for Business envían a los usuarios a solicitar acceso para revisiones legales: guía de corrección
🔍 WiseChecker

Los enlaces de uso compartido externo de OneDrive for Business envían a los usuarios a solicitar acceso para revisiones legales: guía de corrección

Cuando comparte un archivo o carpeta de OneDrive con un usuario externo para una revisión legal, el destinatario hace clic en el enlace esperando ver el documento. En su lugar, ve una página que dice Solicitar acceso (Request Access) o Acceso denegado (Access Denied). Este problema ocurre porque los permisos del enlace de uso compartido están mal configurados o el método de autenticación del destinatario está bloqueado por las políticas de su inquilino. Este artículo explica por qué los enlaces de uso compartido externo redirigen a una página de solicitud de acceso y proporciona correcciones paso a paso para resolver el problema en escenarios de revisión legal.

Puntos clave: Corregir los enlaces de uso compartido externo que requieren solicitud de acceso

  • Cuadro de diálogo Compartir > Configuración de vínculos > Cualquier persona con el vínculo: Para revisiones legales, seleccione esta opción para que los destinatarios externos no necesiten iniciar sesión ni solicitar acceso.
  • Centro de administración de Microsoft 365 > SharePoint > Uso compartido: Verifique que el uso compartido externo esté configurado como Cualquier persona para el sitio o inquilino específico a fin de permitir vínculos de invitado anónimos.
  • Azure AD > Identidades externas > Configuración de colaboración externa: Asegúrese de que la configuración de invitación de invitados permita a los usuarios externos acceder al contenido compartido sin aprobación manual.

ADVERTISEMENT

Por qué los enlaces de uso compartido externo redirigen a Solicitar acceso

Cuando comparte un archivo o carpeta en OneDrive, elige un nivel de permiso y un tipo de destinatario. El enlace que genera contiene un token de acceso que indica al servicio quién puede ver el contenido. Si el enlace está configurado como Personas específicas o Personas de su organización, los usuarios externos que no se hayan agregado explícitamente como invitados verán la página Solicitar acceso. Este es el comportamiento predeterminado para evitar el acceso no autorizado. Para revisiones legales, debe compartir con Cualquier persona el enlace, lo que omite la autenticación y envía al destinatario directamente al documento.

Cómo funciona el flujo de Solicitar acceso

Cuando un usuario externo hace clic en un enlace de uso compartido, OneDrive comprueba el tipo de enlace. Si el enlace requiere autenticación, el servicio verifica la identidad del usuario. Si el usuario no está autenticado o no es un invitado en su inquilino, OneDrive muestra la página Solicitar acceso. El usuario debe entonces completar un formulario, y un propietario del sitio o administrador debe aprobar la solicitud. Esta demora interrumpe los flujos de trabajo de revisión legal donde se espera acceso inmediato.

Políticas de inquilino que bloquean los vínculos anónimos

Incluso si crea un vínculo de Cualquier persona, la política de uso compartido de su inquilino o sitio podría bloquear el acceso anónimo. El centro de administración de SharePoint controla el uso compartido externo a nivel de organización y a nivel de sitio. Si la política está configurada como Invitados nuevos y existentes, los vínculos anónimos están deshabilitados. Los archivos de revisión legal requieren la configuración Cualquier persona para permitir el acceso directo sin inicio de sesión.

Pasos para configurar los enlaces de uso compartido externo para revisiones legales

Siga estos pasos para asegurarse de que los usuarios externos puedan acceder a los archivos compartidos sin ver la página Solicitar acceso. Debe tener permisos de administrador de SharePoint o administrador global para cambiar la configuración a nivel de inquilino.

Paso 1: Verificar la configuración de uso compartido externo del inquilino

  1. Inicie sesión en el centro de administración de Microsoft 365
    Vaya a admin.microsoft.com e inicie sesión con una cuenta que tenga derechos de administrador de SharePoint o administrador global.
  2. Abra el centro de administración de SharePoint
    En la navegación izquierda, seleccione Centros de administración y luego SharePoint.
  3. Vaya a Políticas > Uso compartido
    En Uso compartido externo, seleccione Cualquier persona. Esta configuración permite a los usuarios compartir archivos y carpetas con cualquier persona que tenga el vínculo, sin requerir inicio de sesión.
  4. Guarde los cambios
    Haga clic en Guardar en la parte inferior de la página. Espere hasta 24 horas para que la configuración se propague, o fuerce una actualización reiniciando el Shell de administración de SharePoint Online.

Paso 2: Configurar el uso compartido a nivel de sitio para el sitio de revisión legal

  1. En el centro de administración de SharePoint, vaya a Sitios > Sitios activos
    Busque el sitio de OneDrive o el sitio de SharePoint utilizado para revisiones legales.
  2. Seleccione el sitio y abra el panel Configuración
    Haga clic en el nombre del sitio y, en el panel, seleccione la pestaña Políticas.
  3. Cambie la configuración de uso compartido externo a Cualquier persona
    En Uso compartido externo, elija Cualquier persona. Esto anula el valor predeterminado del inquilino solo para este sitio específico.
  4. Haga clic en Guardar
    El cambio se aplica inmediatamente a los nuevos enlaces de uso compartido. Es posible que los enlaces existentes deban volver a crearse.

Paso 3: Crear un nuevo enlace de uso compartido con permiso Cualquier persona

  1. Abra el archivo o la carpeta en OneDrive
    Navegue hasta el documento que desea compartir para la revisión legal.
  2. Haga clic en Compartir
    En la barra de herramientas, seleccione el botón Compartir.
  3. En el cuadro de diálogo Compartir, haga clic en Configuración de vínculos
    Cambie el tipo de vínculo de Personas específicas o Personas de su organización a Cualquier persona con el vínculo.
  4. Establezca los permisos
    Elija Puede ver o Puede editar según el rol de revisión. Para la revisión legal, se recomienda Puede ver para evitar cambios accidentales.
  5. Copie el vínculo y envíelo al revisor externo
    Haga clic en Copiar y pegue el vínculo en su correo electrónico o plataforma de revisión. El destinatario verá el documento directamente sin un aviso de solicitud de acceso.

Paso 4: Verificar la configuración de colaboración externa de Azure AD

  1. Vaya al centro de administración de Azure AD
    Inicie sesión en aad.portal.azure.com con una cuenta de administrador global.
  2. Seleccione Identidades externas > Configuración de colaboración externa
    En Configuración de invitación de invitados, asegúrese de que Los usuarios invitados pueden invitar esté establecido en Sí. Esto permite a los usuarios externos aceptar invitaciones de uso compartido sin aprobación del administrador.
  3. Guarde los cambios
    Haga clic en Guardar. Esta configuración afecta cómo se agregan los usuarios externos al directorio cuando acceden al contenido compartido.

ADVERTISEMENT

Si los enlaces de uso compartido externo siguen solicitando acceso

Después de configurar los ajustes anteriores, algunos usuarios aún pueden ver la página Solicitar acceso. Compruebe los siguientes escenarios.

El sitio de OneDrive tiene una política de uso compartido personalizada

Si el sitio de OneDrive forma parte de una etiqueta de confidencialidad o una política de acceso condicional, el enlace de uso compartido externo podría estar bloqueado. Vaya al portal de cumplimiento de Microsoft Purview > Protección de la información > Etiquetas de confidencialidad y compruebe si la etiqueta aplicada al archivo restringe el uso compartido externo. Quite la etiqueta o cambie su configuración de uso compartido para permitir vínculos de Cualquier persona.

El vínculo se generó antes de los cambios de política

Los enlaces existentes creados con Personas específicas o Personas de su organización no se convertirán automáticamente en vínculos de Cualquier persona. Vuelva a crear el enlace de uso compartido con el permiso Cualquier persona como se muestra en el Paso 3. Elimine el enlace antiguo para evitar confusiones.

El usuario externo está en un dominio bloqueado

Su inquilino puede tener una lista de dominios permitidos o bloqueados configurada en Azure AD. Vaya a Azure AD > Identidades externas > Configuración de acceso entre inquilinos y verifique que el dominio del usuario externo no esté bloqueado. Agregue el dominio a la lista de permitidos si es necesario.

Vínculo de Cualquier persona frente a vínculo de Personas específicas: diferencias clave

Elemento Cualquier persona con el vínculo Personas específicas
Autenticación requerida No se necesita inicio de sesión Debe iniciar sesión con una cuenta de Microsoft o una cuenta profesional
Página de solicitud de acceso No se muestra Se muestra si el usuario no es un invitado
Ideal para revisiones legales Sí, acceso inmediato No, requiere aprobación del administrador
Riesgo de seguridad Mayor, el vínculo se puede reenviar a cualquier persona Menor, solo los destinatarios especificados pueden acceder
Expiración Se puede establecer una fecha de expiración en la configuración de vínculos Se puede establecer una fecha de expiración en la configuración de vínculos

Ahora puede configurar enlaces de uso compartido externo para revisiones legales que envían a los usuarios directamente al documento. Comience configurando la política de uso compartido del inquilino y del sitio en Cualquier persona, y luego cree nuevos enlaces con el permiso Cualquier persona. Para mayor seguridad, establezca una fecha de expiración en el vínculo en el cuadro de diálogo Compartir, en Configuración de vínculos.

ADVERTISEMENT